#StablRStablecoinDepegsAfterExploit


Em 24 de maio de 2026, uma exploração devastadora atingiu o emissor de stablecoin regulamentado com sede em Malta, StablR, causando a perda do peg de suas duas principais stablecoins, USDR e EURR. Não foi um hack sofisticado de contrato inteligente, mas uma falha catastrófica na gestão de chaves básicas—um atacante comprometeu uma única chave privada de uma carteira multisig 1-de-3, ganhando controle total de cunhagem e criando tokens não lastreados no valor de 13,5 milhões de dólares.

A chave comprometida pertencia a um signatário da conta de cunhagem da StablR. Com um limite de apenas 1-de-3 assinaturas necessárias para executar ações administrativas sensíveis, o atacante só precisou de uma chave roubada para assumir o controle. Usando a chave furtada, o atacante adicionou seu próprio endereço como proprietário, removeu sistematicamente todos os signatários legítimos e obteve controle completo sobre a função de cunhagem.

Essa falha de segurança operacional permitiu que eles cunhassem 8,35 milhões de USDR e 4,5 milhões de EURR em uma série de transações—um choque de oferta massivo sem lastro fiduciário. O atacante então trocou imediatamente os ativos cunhados em exchanges descentralizadas (principalmente Uniswap) por ETH. No entanto, devido à liquidez escassa, o atacante vendeu com descontos elevados, obtendo no final apenas **1.115 ETH (~2,8 milhões de dólares)** do valor nominal de 13,5 milhões de dólares dos tokens cunhados.

Impacto no Mercado & Despegagem

O impacto no mercado foi imediato e brutal. Com uma nova oferta não lastreada sendo despejada nas DEXs, o USDR sofreu o maior dano, caindo 30% para tão baixo quanto 0,70 dólares**. Alguns relatos indicam que o USDR caiu até **0,40 dólares no pico do pânico, enquanto outros apontaram uma queda para 0,26 dólares**. O EURR caiu **23% para aproximadamente 0,88 dólares em relação ao seu peg de 1,15 dólares no mercado EUR/USD—uma variação severa para ativos projetados para manter um valor estável. A violação também desencadeou um desacoplamento entre USDR e EURR, quebrando a relação de precificação esperada entre as duas stablecoins do mesmo emissor.

A StablR não é uma operação pequena. Como uma Instituição de Dinheiro Eletrônico regulamentada sob o quadro MiCA da UE, o emissor afirmava ter lastro fiduciário 1:1 com reservas mantidas em contas segregadas em instituições de primeira linha. Além disso, a Tether havia investido na StablR em dezembro de 2024 para promover a adoção de stablecoins na Europa—uma endorsement que agora evidencia como mesmo players bem capitalizados e regulamentados podem falhar devido a fraquezas operacionais internas.

Reação da Indústria & Implicações Regulatórias

A empresa de segurança blockchain Blockaid, que primeiro alertou sobre a exploração em andamento, foi direta em sua avaliação, afirmando: “Isto não é um bug de contrato inteligente—é uma falha na gestão de chaves e governança.”. O detetive on-chain ZachXBT foi um dos primeiros a alertar publicamente a comunidade sobre atividades suspeitas envolvendo contratos ligados à StablR.

Em resposta, a StablR anunciou na sua plataforma X que identificou a vulnerabilidade e estava ativamente contendo seu impacto, com mais detalhes a serem compartilhados após verificação. O emissor também teria agido rapidamente para congelar milhões de dólares em fundos roubados, embora a recuperação total dos ativos para os usuários permaneça incerta.

O incidente da StablR soma-se a uma tendência preocupante no DeFi, com mais de uma dúzia de explorações importantes relatadas apenas em maio de 2026. Outras brechas de alto perfil neste mês incluem THORChain (10 milhões de dólares), Verus Bridge, Echo Protocol, Polymarket, entre outros. O fio comum na maioria desses ataques não é a exploração sofisticada de código, mas chaves privadas comprometidas e falhas de governança—um vetor de ataque com o qual a indústria continua a lutar.

Palavra Final

A exploração da StablR serve como um aviso: conformidade regulatória, respaldo institucional e reservas fiduciárias significam pouco se a autoridade de cunhagem estiver protegida por um ponto de falha essencialmente único. O quadro MiCA pode estabelecer padrões para reservas e transparência, mas não oferece proteção contra uma multisig 1-de-3 combinada com uma segurança operacional fraca. À medida que as stablecoins avançam para adoção mainstream, este incidente reforça que governança e infraestrutura de gestão de chaves devem ser tratadas com o mesmo rigor que a segurança de contratos inteligentes—caso contrário, a próxima despegagem pode não se recuperar.
UNI-0,47%
ETH1,3%
Ver original
post-image
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado